Big bro au bureau par Cyber Citoyen et Polysécure - Parce que... c'est l'épisode 0x333!
Contenu de l'épisode
- 19 septembre 2026 - Montréal Canada - Bsides Montréal 2026
- 22 septembre 2026 - Belgique - BE-Cyber
- 24 au 25 septembre 2026 - Belgique - BruCON
- 1er au 3 octobre 2026 - Krakow, Pologne - AligatorCon
- 13 et 14 novembre 2026 - Worldwide - DEATHCon
- 16 au 19 novembre - Rennes, France - European Cyber Week 2026
- 1 au 3 décembre 2026 - Ottawa, Canada - Forum inCYBER Canada
- I.A. Café - Enquête au cœur de la recherche sur l’intelligence artificielle
Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.
Le bossware au menu de la 19e collaboration
Pour cette 19e collaboration entre les balados Super citoyen et Polysécure, Catherine Dupont-Gagnon et Samuel Harper s’attaquent au bossware, ces logiciels de surveillance que les employeurs déploient sur les postes de travail. Accompagnés de Nicolas-Loïc, tombé tête première dans ce terrier de lapin, ils se demandent si votre patron est Big Brother. L’émission retrace l’évolution de la surveillance au travail, du simple contrôle de présence jusqu’aux outils prédictifs les plus intrusifs.
Un encadrement juridique plutôt protecteur
L’échange s’ouvre sur les assises légales québécoises et canadiennes. La jurisprudence, construite surtout avant la pandémie autour de cols bleus surveillés par caméras, alcotests ou GPS, repose sur un principe central, la proportionnalité de la mesure par rapport aux besoins réels de l’employeur. Les journaux d’événements de cybersécurité ont ainsi été jugés légitimes, puisqu’ils ne visaient pas une surveillance systématique de la performance. Les lois du travail, les conventions collectives et la Charte offrent une protection solide, allant jusqu’à faire écarter des preuves policières obtenues sans mandat. Les participants se montrent néanmoins inquiets du projet de loi C-22, qui pourrait éroder ces protections face à la surveillance gouvernementale.
De la surveillance ponctuelle au contrôle continu
Avant la pandémie, la surveillance tenait souvent à des moyens simples. Les travailleurs d’Uber et de Lyft étaient dirigés par application, les employés d’Amazon chronométrés au scanner, et les centres d’appels enregistraient les conversations. Catherine raconte qu’à son premier emploi, une caméra installée après le vol d’un écouteur a été retirée avant la pause du midi grâce à l’intervention syndicale, tant la mesure était disproportionnée. Côté technologique, la télémétrie existait, mais elle n’était exploitée que dans des enquêtes légitimes, autorisées par deux signataires, par exemple pour documenter un vol de temps. La cybersécurité surveillait d’ailleurs elle-même les équipes TI, un contrepoids jugé essentiel.
La ruée vers l’or de la surveillance
Le télétravail a tout changé, les échanges décrivant une véritable ruée vers l’or des solutions de surveillance, alimentée par la perte de confiance entre employeurs et employés et par l’insécurité de certains gestionnaires. Les logiciels actuels prennent des captures d’écran à intervalles réguliers, consignent la fenêtre active, mesurent le temps passé dans chaque application, déclenchent la caméra et savent même distinguer un mouvement de souris humain d’un mouvement mécanique. Brancher un KVM pour partager ses périphériques entre ordinateurs personnel et professionnel a déjà mené à des congédiements, une vigilance qui visait aussi à déjouer les fraudes de faux travailleurs nord-coréens.
Des outils contre-productifs
Nicolas-Loïc s’insurge contre l’usage de la cybersécurité comme prétexte à des tâches relevant des ressources humaines, comme la surveillance de la navigation web ou les keyloggers. Une méta-analyse publiée en 2023 montre que ces outils diminuent la productivi